Paczki, malware, złośliwe pliki, linki itp.
anomito napisał(a):19 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników

Zemana AntiMalware 2 Beta14/19(wszystkie 11 silników)
MBAM7/19
Hitman Pro 15/19
360 IS 19/19(bez silnika Bitdefendera)
Webroot 3/19
Odpowiedz
CTB Locker
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
F4z napisał(a):CTB Locker
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


360 TS wykrywa
Odpowiedz
F4z napisał(a):CTB Locker
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


KIS 2015:

1/1 Smile
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
anomito napisał(a):19 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS 2015:
16/19 (84%)
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
anomito napisał(a):19 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników

ESET SS
18/19
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
Bergo napisał(a):
anomito napisał(a):19 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników

Baidu
18/19


Nie chciało mi się pisać , bo widze ze Eset tyle samo wykrywa co Baidu.
Odpowiedz
anomito napisał(a):19 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników

BitDefender Internet Secruity

18/19

Sprawdziłem Plik który pozostał w usłudze virustotal.com

[Aby zobaczyć linki, zarejestruj się tutaj]


To nie jest fałszywy alarm?
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
anomito napisał(a):infected

360 Internet Security
19/19 100%


Cytat:To nie jest fałszywy alarm?

Na pewno nie
Odpowiedz
Steam phish links (may contains I think exploits etc.):
Treść widoczna jedynie dla zarejestrowanych użytkowników

Android spyware:
Treść widoczna jedynie dla zarejestrowanych użytkowników
0x DEADBEEF
Odpowiedz
Wszystko fajnie, ale ludzie dawajcie (jeśli można prosić) hasło na paczki: infected .Ułatwi to współdziałanie. Wszyscy "w tej branży" stosują infected.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Miszel03 napisał(a):To nie jest fałszywy alarm?
Maze.exe: Symantec:WS.Reputation.1(cokolwiek to dla nich oznacza)
GData: 18/19
Webroot: 16/19 (bez próby uruchamiania)
chomikos napisał(a):Steam phish links (may contains I think exploits etc.):
Webroot i GData wszystko oprócz "VKontaktie" - ale te ostatnie linki ściągają chyba to samo.
Odpowiedz
Ponowiona Analiza:

[Aby zobaczyć linki, zarejestruj się tutaj]


Plik zgłoszony do laboratorium Comodo
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
Maze.exe

Poza tym że aplikacja korzysta z .NET Framework,widać to po imporcie biblioteki mscoree.dll i korzystaniu innych funkcji bibliotek nie robi nic w systemie,nigdzie się nie alokuje i nie łączy z danymi serwerami.

Jedynie co wyświetla to

[Aby zobaczyć linki, zarejestruj się tutaj]


No i entropia też jest bardzo niska w danych sekcjach.

.text4.85 012b7d2aab3f4ef2ba74ab418db10502
.rsrc3.69 e1a684866b0cf79c37f3f21ba765116f
.reloc 0.08 a9075d41821e73bfbbeb0f1ba590aab0
Odpowiedz
CTB-Locker
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


Z każdą próbką coraz więcej języków do wyboru.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Dostałem pocztą mail z załącznikiem, hasło: infected

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Emsisoft
Odpowiedz
Trojan Downloader który pobiera z tego adresu 193.200.241.199 do temp ctb locker i go wykonuje.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Emsi wykrywa silnikiem BD : Trojan.CTBLocker.Gen.1 (B)
EIS 12  HITMAN  


Odpowiedz
Moja 1 Paczka Wirusów Cool łapcie:

4 Malware - Hasło: infected

Treść widoczna jedynie dla zarejestrowanych użytkowników
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
Miszel03 napisał(a):Moja 1 Paczka Wirusów Cool łapcie:

4 Malware - Hasło: infected

Treść widoczna jedynie dla zarejestrowanych użytkowników

360 TS

4/4 - 100%
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 11 gości